Popularni dodatak za Firefox Download Manager prikuplja informacije o korisnicima
Vesti, 27.10.2015, 00:30 AM
Jedan od najpopularnijih dodataka za Firefox, Download Manager (S3) koji je poznat i kao S3 Download Manager, prikuplja informacije o korisnicima koje šalje serveru.
Reč je o jednom od najstarijih dodataka za Firefox, koji se koristi kao alternativa Firefoxovim alatima za upravljanje preuzimanjima.
Download Manager radi tako što izlistava sve nedavno preuzete fajlove na horizontalnoj traci na vrhu ili na dnu browsera, i tako omogućava korisniku jednostavan pristup detaljima kao što su URL sa koga je preuzet fajl, mesto na disku gde je fajl sačuvan, funkciji preimenovanja fajla, pokretanju ili pauziranju preuzimanja itd.
Da dodatak prikuplja informacije o korisnicima je uočio jedan programer, korisnik Reddita, a sporna je najnovija verzija dodatka koja je nedavno objavljena i koja pruža mogućnost korisnicima da podrže autora dodatka prikazujući reklame na različitim web stranicama.
Ako se korisnik saglasi sa tim, dodatak počinje da ga špijunira i prikuplja informacije o njegovim aktivnostima, šaljući ih web servisu koji obezbeđuje analitiku za Chrome i Firefox dodatke. Ove informacije se koriste za prikazivanje ciljanih reklama korisnicima, a na osnovu njihovih interesovanja.
Problem leži u činjenici da Download Manager prikuplja kompletne HTML sadržaje stranica koje korisnik posećuje, a koje mogu sadržati osetljive podatke korisnika.
Autor dodatka Aleksandar Popov objasnio je na forumu Mozillae ovakvo ponašanje dodatka. “Ako je dobijen pristanak korisnika, dodatak će prikazivati reklame na web stranicama. U tom slučaju, treća strana (oglasna mreža) može pristupati istoriji pretrage korisnika. Ovakvo postupanje se ne odnosi na Private Browsing mod. Reklamiranje je isključeno po defaultu!”
Dodatak je do sada preuzelo više od 118 000 korisnika.
Izdvojeno
Google oglasi za Facebook vode do sajtova prevaranata
Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje
Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime
Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje
Piramidalna šema prevare na Telegramu
Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje
Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara
Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje
Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima
Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje
Pratite nas
Nagrade